999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于校園無線網(wǎng)的安全問題分析與防御

2014-12-22 13:43:37王志剛
創(chuàng)新科技 2014年22期
關(guān)鍵詞:校園用戶

王志剛 向 飛 孟 罡

(信息工程大學(xué)信息管理中心,河南 鄭州 45004)

基于校園無線網(wǎng)的安全問題分析與防御

王志剛 向 飛 孟 罡

(信息工程大學(xué)信息管理中心,河南 鄭州 45004)

在高校信息化建設(shè)中,無線網(wǎng)已經(jīng)成為校園網(wǎng)的重要組成部分,無線網(wǎng)帶給我們便捷、自由的同時也存在諸多安全隱患。本文通過對校園無線網(wǎng)絡(luò)常見的安全問題進(jìn)行分析,結(jié)合現(xiàn)有的無線網(wǎng)安全防護(hù)技術(shù),提出了相應(yīng)的防御策略。

校園;無線網(wǎng);安全防護(hù);防御

近年來,隨著智能手機(jī)、無線上網(wǎng)本等移動智能終端的快速發(fā)展,通過無線網(wǎng)絡(luò)接入Internet已經(jīng)成為重要的聯(lián)網(wǎng)方式。在高校信息化建設(shè)中,無線校園網(wǎng)已經(jīng)成為網(wǎng)絡(luò)建設(shè)的重點(diǎn)。無線校園網(wǎng)具有信道開放、部署靈活、使用方便等諸多優(yōu)點(diǎn),帶給我們便捷、自由的同時,也存在諸多安全問題,無線網(wǎng)絡(luò)相對于有線網(wǎng)絡(luò)更易被攻擊者竊聽、修改或轉(zhuǎn)發(fā),在實(shí)際使用中這些安全問題需要我們研究解決。

1 校園無線網(wǎng)的安全問題

校園無線網(wǎng)絡(luò)在進(jìn)行數(shù)據(jù)傳播時,主要利用空氣中的無線電波進(jìn)行傳播,數(shù)據(jù)發(fā)射有時候會到達(dá)預(yù)期之外的地方,這就容易造成了數(shù)據(jù)流失。另外,外界信號可以對無線網(wǎng)絡(luò)信號進(jìn)行干預(yù),或者是對其進(jìn)行阻礙與攻擊,具體包括以下幾個方面:

1.1 網(wǎng)絡(luò)竊聽。入侵者不需要與網(wǎng)絡(luò)有物理連接,只需要使相關(guān)設(shè)備處于信息覆蓋區(qū)域之內(nèi)即可,利用網(wǎng)絡(luò)工具對無線AP通信數(shù)據(jù)包進(jìn)行監(jiān)聽、截取和分析,從中識別出可以竊取、利用的信息,信息收集足夠后,就可以侵入網(wǎng)絡(luò),從而對整個網(wǎng)絡(luò)的安全產(chǎn)生威脅。

1.2 AP偽造。攻擊者通過一些非法手段獲取SSID,對無線數(shù)據(jù)包進(jìn)行竊聽和捕捉,竊取目標(biāo)無線網(wǎng)絡(luò)密鑰,然后在目標(biāo)無線網(wǎng)絡(luò)附近架設(shè)一臺AP,采用相同或近似SSID,這樣就完成了AP的偽造。偽造AP的目的有多種:實(shí)現(xiàn)中間人攻擊、建立虛假AP信號破壞正常通信、盜取用戶的個人信息或賬戶密碼等。

1.3 拒絕服務(wù)攻擊。攻擊者通過設(shè)備造成無線頻譜沖突,使AP設(shè)備無法提供正常服務(wù),或向AP發(fā)送大量的、偽造的身份驗(yàn)證報(bào)文,當(dāng)報(bào)文數(shù)量超過AP處理能力時,AP將拒絕服務(wù),斷開已有服務(wù)連接。

1.4 重放攻擊。入侵者通過某些方式截取客戶端對AP的驗(yàn)證信息,然后將該信息重放,就可以達(dá)到非法訪問AP的目的。

1.5 非法接入。這種情況主要是指內(nèi)部用戶在交換機(jī)端口接入無線路由器或通過隨身wifi等類似設(shè)備共享有線網(wǎng)絡(luò),從而繞過安全認(rèn)證機(jī)制,非法使用網(wǎng)絡(luò)。

1.6 非法外聯(lián)。用戶使用手機(jī)等移動終端,開通過3G、4G無線上網(wǎng),同時連接校園網(wǎng),使得校園網(wǎng)與外網(wǎng)物理互聯(lián),這樣攻擊者更容易通過用戶終端入侵校園網(wǎng),致使校園網(wǎng)出口的安全防范措施形同虛設(shè)。

2 校園無線網(wǎng)的防御

2.1 采用基于端口的802.1x認(rèn)證協(xié)議。基于802.1x的認(rèn)證方式,可以根據(jù)用戶的認(rèn)證結(jié)果決定是否開放服務(wù)端口。無線用戶端安裝802.1x客戶端軟件,無線AP內(nèi)嵌802.1x認(rèn)證代理,同時它還作為RADIUS服務(wù)器的客戶端,負(fù)責(zé)用戶與RADIUS服務(wù)器之間認(rèn)證信息的轉(zhuǎn)發(fā)。當(dāng)無線客戶端登錄到無線訪問AP點(diǎn)后,是否可使用AP的服務(wù)取決于802.1x的認(rèn)證結(jié)果。如果認(rèn)證通過,則AP為客戶端打開這個邏輯端口,否則不允許用戶上網(wǎng)。

2.2 SSlD設(shè)置管理。加強(qiáng)控制校園無線網(wǎng)絡(luò)信號的覆蓋范圍,SSID的設(shè)置要復(fù)雜,并且要定期更換;要禁止SSID廣播,防止偽造AP的現(xiàn)象發(fā)生。通過對多個無線接人點(diǎn)AP設(shè)置不同的SSID。并要求無線工作站出示正確的SSID才能訪問AP。這樣就可以允許不同群組的用戶接入,并對資源訪問的權(quán)限進(jìn)行區(qū)別限制。

2.3 MAC地址過濾。可以通過在AP中設(shè)置一組允許訪問的MAC地址列表,實(shí)現(xiàn)物理地址過濾,結(jié)合IP限制、端口綁定、硬盤序列號和用戶信息關(guān)聯(lián)等確保只有經(jīng)過注冊的設(shè)備才能進(jìn)入網(wǎng)絡(luò),在一定程度上防止了外部的非法訪問。禁止使用動態(tài)主機(jī)配置協(xié)議,使用這項(xiàng)措施可以提高無線網(wǎng)絡(luò)的安全,可以有效地增加入侵的難度。

2.4 加密設(shè)置管理。選用較為安全的加密標(biāo)準(zhǔn),嚴(yán)格加密,要啟用WPA2以上的加密才可以,同時在使用無線網(wǎng)絡(luò)過程中,密碼級別設(shè)置盡可能高,防止密碼被竊取。

2.5 運(yùn)用VPN技術(shù)。VPN技術(shù)通過三級安全保障:用戶認(rèn)證、加密和數(shù)據(jù)認(rèn)證來實(shí)現(xiàn)無線網(wǎng)絡(luò)的安全性保證。用戶認(rèn)證確保只有已被授權(quán)的用戶才能夠進(jìn)行無線網(wǎng)絡(luò)連接、發(fā)送和接收數(shù)據(jù)。加密確保即使攻擊者攔截竊聽到傳輸信號,也沒有充足的時間和精力將這些信息解密。數(shù)據(jù)認(rèn)證確保在無線網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)的完整性,保證所有業(yè)務(wù)流都是來自已經(jīng)得到認(rèn)證的設(shè)備。

2.6 加強(qiáng)入網(wǎng)管理。啟用入網(wǎng)終端準(zhǔn)入系統(tǒng),強(qiáng)化用戶身份認(rèn)證,對用戶訪問權(quán)限進(jìn)行詳細(xì)設(shè)置和劃分。針對校內(nèi)用戶主要采用802.1x認(rèn)證方式進(jìn)行認(rèn)證,來訪的用戶可采用DHCP配合強(qiáng)制Portal認(rèn)證的方式接入校園無線網(wǎng),加強(qiáng)日志監(jiān)控和行為分析,對異常情況及時處理。

綜上所述,在校園無線網(wǎng)信號覆蓋范圍內(nèi),任何具有合適接收設(shè)備的人都可以搜索并接收到網(wǎng)絡(luò)信號。無線網(wǎng)絡(luò)的開放性,給我們帶來便捷的同時,也存在不小的安全隱患。因此,我們必須要深入研究校園無線網(wǎng)安全防護(hù)技術(shù),制定相應(yīng)的防護(hù)策略,采取相應(yīng)的防護(hù)措施,才能確保校園無線網(wǎng)絡(luò)的穩(wěn)定、安全、高效運(yùn)行。

[1]張民磊.企業(yè)無線網(wǎng)絡(luò)信息安全及其防護(hù)措施研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(3):136-137.

TP393

A

1671-0037(2014)11-98-1

王志剛(1975-),男,講師,研究方向:網(wǎng)絡(luò)安全及教育技術(shù)。

猜你喜歡
校園用戶
Q爆校園
再見,我的校園
南方周末(2018-06-28)2018-06-28 08:11:04
校園的早晨
琴童(2017年3期)2017-04-05 14:49:04
春滿校園
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
開心校園
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 网久久综合| 日韩区欧美区| 国产精品视频系列专区| 偷拍久久网| 国产无码高清视频不卡| 伦伦影院精品一区| 呦系列视频一区二区三区| 亚洲婷婷六月| 自偷自拍三级全三级视频| 亚洲精品日产精品乱码不卡| 国产在线视频二区| 亚洲色图欧美视频| 精品亚洲国产成人AV| 青草精品视频| 伊人久热这里只有精品视频99| 免费久久一级欧美特大黄| 欧美日韩一区二区在线免费观看| 国产成人综合亚洲欧洲色就色| 国产精品成人第一区| 日韩欧美综合在线制服| 欧美日韩中文国产| 人妻丰满熟妇av五码区| 成人福利一区二区视频在线| 最新午夜男女福利片视频| 欧美日韩成人| 精品夜恋影院亚洲欧洲| 国产男女免费视频| 四虎永久免费地址在线网站 | 高清不卡毛片| 伊人色在线视频| 亚洲aaa视频| 激情無極限的亚洲一区免费| 中文字幕欧美日韩高清| 日本精品视频一区二区| 国产成人91精品| 青草视频免费在线观看| 成人一级黄色毛片| 日韩一区二区在线电影| 欧美专区在线观看| 日韩成人午夜| 成人毛片免费观看| 男女猛烈无遮挡午夜视频| 国产极品美女在线播放| 国产精品污污在线观看网站| 亚洲A∨无码精品午夜在线观看| 亚洲经典在线中文字幕| 国产精品理论片| 草草线在成年免费视频2| 亚洲人成色77777在线观看| 久久久久久午夜精品| 人妻中文久热无码丝袜| 国产日韩欧美成人| 日韩欧美视频第一区在线观看| 久久精品无码一区二区国产区| 国产丝袜精品| 国产无码在线调教| 日本久久免费| 中国毛片网| 91国内在线观看| 日韩经典精品无码一区二区| 国产又粗又爽视频| 亚洲无线观看| 欧美精品另类| 欧美人在线一区二区三区| 久久女人网| 国产一级片网址| 欧美中出一区二区| 40岁成熟女人牲交片免费| 国产免费羞羞视频| 老熟妇喷水一区二区三区| 欧美日韩在线成人| 国产自在线播放| 99热国产在线精品99| 亚洲无码精品在线播放| 国产手机在线观看| 亚洲免费三区| 久久综合五月婷婷| 国产精品一区不卡| 国产精品免费露脸视频| 毛片基地美国正在播放亚洲| 成年片色大黄全免费网站久久| 亚洲精品在线观看91|